Subscribe feed

Выяўлены траян для Mac OS

24 чэрвеня 2008

У інтэрнэце выяўленая траянская праграма AppleScript.THT, здольная інфікаваць персанальныя кампутары з аперацыйнымі сістэмамі Apple Mac OS Х.

Як паведамляе кампанія SecureMac, якая спецыялізуецца на пытаннях кампутарнай бяспекі, траян, аб якім ідзе прамову, эксплуатуе ўразлівасць у рэалізацыі агента Apple Remote Desktop (ARDAgent). Шкоднасная праграма AppleScript.THT тэарэтычна дазваляе зламыснікам атрымаць поўны доступ да выдаленага кампутара. Пасродкам AppleScript.THT кіберзлачынцы могуць выкрасці канфідэнцыйныя карыстацкія дадзеныя, зрабіць скрыншот экрана або здымак пры дапамозе ўбудаванай у "Мак" вэб-камеры iSight, знішчыць або скапіяваць файлы і інш.

Эксперты SecureMac выявілі некалькі варыянтаў траяна AppleScript.THT на нейкім хакерскім сайце, назоў якога з меркаванняў бяспекі не паказваецца. Адмыслоўцы SecureMac адзначаюць толькі, што на гэтым жа сайце ўжо вядзецца абмеркаванне пытання распаўсюджвання шкоднаснай праграмы праз iChat і Limewire.

Траян AppleScript.THT можа інфікаваць кампутары, якія працуюць пад кіраваннем Mac OS X 10.4 Tiger і 10.5 Leopard. Зрэшты, распаўсюджвацца самастойна AppleScript.THT не здольны - заражэнне адбываецца толькі ў тым выпадку, калі патэнцыйная ахвяра ўласнаручна запусціць шкоднасную праграму. І, тым не менш, кампанія SecureMac прысвоіла траяну рэйтынг крытычнай небяспекі. Дарэчы, SecureMac ужо дадала працэдуры дэтэктавання шкоднаснай праграмы ў свае антывірусныя базы дадзеных.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100